Over 170 npm and PyPI Packages Compromised in Supply Chain Attack Hitting TanStack and Others

Over 170 npm and PyPI Packages Compromised in Supply Chain Attack Hitting TanStack and Others

N
News Editor 01
2026-07-05 16:25:11
A coordinated supply chain attack dubbed Mini Shai-Hulud compromised over 170 npm and PyPI packages, impacting TanStack, Mistral AI, UiPath and others. The incident highlights growing risks to Web3 teams relying on automated build and deployment pipelines.

5月11日,一场针对开源软件生态的协同式供应链攻击席卷了npmPyPI两大主流软件包仓库,导致170多个软件包受到影响。根据披露信息,TanStack、Mistral AI、UiPath以及Guardrails AI等知名开发工具和平台成为主要受害者。由于这些组件广泛存在于现代应用开发流程中,此次事件不仅对传统互联网开发团队构成威胁,也为加密货币与Web3基础设施安全再次敲响警钟。

攻击在短时间内集中爆发

这起攻击被命名为“Mini Shai-Hulud”,攻击者自称TeamPCP。在大约5小时的时间窗口内,攻击方连续发布了373至404个恶意软件包版本。这些恶意版本在外观上被设计得与合法发布高度一致,使开发者和自动化流水线难以仅凭表面信息识别异常。

更值得关注的是,此次攻击并非针对单一项目,而是利用软件供应链的传导特性,通过依赖关系扩散影响面。对大量采用自动更新、CI/CD自动发布和多层依赖管理的团队而言,这类攻击往往具备隐蔽、快速传播和追踪复杂的特点。

攻击路径:GitHub Actions与OIDC成为关键突破口

从技术细节看,攻击者主要利用了GitHub Actions工作流中的配置缺陷。其中,问题集中在被错误配置的pull_request_target工作流,并结合缓存投毒技术发起攻击。与此同时,攻击者还滥用了OpenID Connect(OIDC)令牌。这类令牌通常用于GitHub与npm等软件包仓库之间的自动身份认证,是现代自动化发布流程的重要组成部分。

一旦相关自动发布链路被利用,攻击者就可以借助可信的发布通道,将恶意版本伪装成正常更新推送到公共仓库。对于依赖自动拉取更新的项目而言,这意味着风险可能在无人值守的情况下被快速引入生产或测试环境。

恶意载荷瞄准凭证与扩散能力

报道指出,该恶意程序属于多阶段凭证窃取蠕虫。其主要目标包括云环境中的访问凭证、开发者工具中的认证信息以及密码管理器中的敏感数据。更危险的是,它还具备沿着依赖链继续传播的能力,从而感染更多项目。

这类攻击模式之所以对加密行业尤其敏感,在于开发者凭证往往直接关联高价值系统。一旦攻击者获得关键身份信息,潜在风险可能延伸至智能合约部署流水线、钱包基础设施、托管服务、跨链桥后台乃至交易所后端系统。对于资产密集型平台而言,单个开发账户失守就可能带来连锁反应。

为何Web3团队需要高度重视

此次受影响的并非冷门库,而是开发生态中被广泛采用的基础工具。TanStack长期服务于Web应用构建,Mistral AI提供AI集成相关开发工具,UiPath是自动化领域的重要平台,Guardrails AI则专注于AI应用安全工具。它们所覆盖的使用场景横跨Web2与Web3,也意味着风险并不局限于某个垂直赛道。

对加密项目来说,近年来行业安全重点更多集中在私钥管理、合约审计和链上监控,但此次事件再次提醒市场:软件依赖链本身就是资产安全的一部分。如果开发环境、构建环境或自动发布流程被攻破,那么再严格的链上审计也难以完全抵御来自链下基础设施的入侵。

应对措施:清理环境、轮换密钥、审计依赖

安全机构建议,所有在攻击时间窗口内可能拉取过相关更新的团队,应立即采取处置措施。核心步骤包括:清理开发环境轮换全部密钥与凭证,并全面审计依赖树中是否包含受影响的软件包版本。对于采用共享构建缓存、自动化发布和跨团队协作的组织,更应扩大排查范围,避免遗漏中间环节。

对Web3项目而言,进一步的防护思路应包括:固定精确的软件包版本,而非无条件接受自动更新;通过多渠道校验软件包完整性;在构建阶段增加异常行为扫描能力,及时发现依赖项的可疑变更。换言之,团队应当像审查智能合约一样审查自己的依赖链与CI/CD流程。

市场影响:安全叙事或再度升温

从市场层面看,此类事件短期内未必直接引发代币价格剧烈波动,但会显著强化投资者与开发者对基础设施安全的关注。尤其在AI、自动化和Web3工具链不断融合的背景下,供应链攻击可能成为影响项目估值、合作审查和机构采用的重要非链上风险因素。

对于加密行业参与者来说,此次事件的意义在于再次确认:基础设施安全不只是钱包和节点安全,更涉及代码来源、发布机制和身份认证体系。未来,能够建立更严格软件供应链治理能力的项目,或将在机构合作、用户信任和长期运营稳定性方面获得更大优势。

整体来看,“Mini Shai-Hulud”并不是一次孤立的技术事故,而是一次面向现代开发生态结构性弱点的精准打击。随着Web3项目对开源组件和自动化流水线的依赖不断加深,供应链安全将成为行业无法回避的核心议题。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
200

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.